召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4088|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑 / q5 C5 q  _( X! ?. @3 ~6 _- u+ ~! G
- e7 f: j2 `) x( L2 M
一、启动服务
( O* I: T$ i$ H9 l如果没有安装,可以使用yum install firewall% o& Y5 U) V' ~4 \# O' s
系统默认是已经安装了,但是没有启动
4 z0 ^5 o; w) ~* W7 l6 n1、开机自启动3 p( N2 w# R& t% i' l# y* u
systemctl enable firewalld
* f  l$ n4 _3 R7 I2、启动服务
" J- K% ^- |  ?/ C* r& j0 g1 }systemctl start firewalld
6 [$ `, p# Y9 O. d; |& G二、向防火墙添加可以外部访问的端口0 s( H' x' {- g! g8 W! G3 g  l# t
firewall-cmd --zone=public --add-port=80/tcp --permanent 1 F+ @0 q' W. V# B+ m2 @4 Y
以下是常用的端口% N- K$ Y' x5 {( \4 P/ G
firewall-cmd --zone=public --add-port=443/tcp --permanent
4 ]. ~- [1 @1 q# O+ T; D/ ^- ufirewall-cmd --zone=public --add-port=22/tcp --permanent2 F$ D6 H/ }* q0 Y6 o1 \7 e! w
1、如果需要添加一段端口的话,使用以下命令
) g/ J. Q% ?+ l- R. E- Efirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent/ o  j- y# Y) b( L/ ]+ j1 b& w+ Y
这儿是指添加101个端口
7 f- ?* K8 O' W0 a三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent/ o( |- t3 @4 N. G2 N
具体的服务名称在以下路径里有一个文件就是一个service 名称' b- d& ^: H: `$ }/ c
/usr/lib/firewalld/services
' n8 I7 @& i: j# y7 H: ?% b; I8 Z( g/ P8 S9 W. b
四、添加完端口之后需要让防火墙生效6 J' G( T' t- E8 v6 @! ]" [% |
1、重新加载5 m7 b, W, u4 l, {2 c
firewall-cmd --reload
) H; C) A" v6 d* J$ l2、查看当前已经开放的端口
+ u6 e; H  S. E$ i6 `" r' p8 G" Pfirewall-cmd --list-ports
; D- K7 I& z- |- W  m) zfirewall-cmd --list-all
) V" }6 Y" A5 q' B/ X# l3、删除某个不用的端口& _& {) R! k6 D
firewall-cmd --zone=public --remove-port=8084/tcp --permanent
/ p  k2 @! X2 ?& f2 H注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
+ t" D. O* t0 g  o. Z
! ^* Z: u' t* t/ a

! V( e( n9 V; l. d1 X
8 ^1 c* Z+ `( p( n
其他常用命令5 F. ]* w) A" X# D6 x; o) p

$ A" @$ D5 T6 R  p! f% t5 L$ t! x" E3 Y8 f
* J3 ?. ^% u6 e8 X5 b8 \9 ]5 p
  1. firewall-cmd --list-all-zones    #查看所有的zone信息/ d' m$ y- P0 {  I4 ^. q
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    ; D" Y$ Z( h# b3 W
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal6 r/ U6 J% x; v" Q) L, A; |
  4. firewall-cmd --add-service=http    #暂时开放http
    , K" t- U8 |2 j% e8 u* B/ j# @
  5. firewall-cmd --permanent --add-service=http  #永久开放http
      e5 q& j( P8 t0 N% x8 ^& n
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    6 {( @; A2 |( P5 @" [
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务9 |0 I  g! o) @# L  J# [
  8. firewall-cmd --reload   #重新加载配置
    ) a/ L& t4 Q* d4 Y7 o
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
5 k% e- i+ y4 v; f4 Y- Y; |! t4 X

8 A8 b% c, K' U- j' U- W
- i* s$ w4 E$ ?9 n) r8 J5 `1 z8 t" q
/ s. J2 W8 R4 ]! {' e$ D) b0 r
' X& h) G; [* u4 S6 C3 M, ^: [

+ L$ o4 @; I2 g! [7 I' G2 G; Q
, b0 v, ~! I/ N# l8 x
/ d3 M! }- G7 }) p) |( c8 u
6 J8 f" Y7 K0 M
$ }; B! o) l: T% \8 L+ V* O, d

& i! F8 c( H# G: r1 F
/ D0 u7 _( l  T: l7 b  G
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-10-3 11:05 , Processed in 0.035578 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表